Una empresa permite a los clientes subir documentos PDF a su sitio web público de comercio electrónico. ¿Cuál de las siguientes opciones recomendaría con mayor probabilidad un analista de seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Habilitar la detección de malware a través de un UTM.
Por qué esta es la respuesta
La detección de malware a través de un UTM (Unified Threat Management) es la opción más adecuada porque los archivos PDF subidos por los clientes pueden contener código malicioso. Un UTM puede escanear estos archivos en busca de virus, gusanos, troyanos y otro software dañino antes de que lleguen a los sistemas internos de la empresa, previniendo así una posible infección o ataque. Las firmas de ataque en un IDS (Intrusion Detection System) son útiles para detectar patrones de ataque conocidos en el tráfico de red, pero no analizan el contenido de los archivos subidos de forma proactiva para malware. Limitar los servidores afectados con un balanceador de carga mejora la disponibilidad y distribuye el tráfico, pero no aborda la amenaza del malware en los archivos. Bloquear inyecciones de comandos a través de un WAF (Web Application Firewall) es crucial para proteger contra ataques a la aplicación web, pero no es su función principal escanear archivos subidos en busca de malware.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta